国密SSL证书使用SM2加密算法,如何申请?
环度小编:xadmin

关于SSL证书,大家听得较多的便是 RSA 加密算法,其次便是 ECC 加密算法。这两种算法的SSL证书各有好处。

RSA算法:国外标准算法,应用较早,为普及,比 ECC 算法的适用范围更广,兼容性很好,一般采用 2048 位的加密长度,但是对服务端性能消耗高。

ECC算法:中文名称为椭圆加密算法,新一代算法趋势主流,一般采用 256 位加密长度,加密速度快,效率更高,对服务器资源消耗低,而且重要的是更安全,抗攻击型更强。新版浏览器和操作系统均支持,但存在少数不支持的平台。

环度网信官网(ihuandu.com)常见的国外SSL证书品牌目前均采用 RSA 或者 ECC 算法。

那么作为国密算法 SM2 又是如何情况呢?

SM2 是一种非对称加密算法,相对 RSA 其密码复杂度高、处理速度快、机器性能消耗更小。其次,国密算法 SM2 的SSL证书的 OCSP、CRL列表、时间戳服务器都部署在国内,目前的兼容性正在逐步提升,例如 360信创浏览器、360安全浏览器、360企业安全浏览器、统信OS 等均支持 SM2 国密算法的SSL证书。

虽然国密 SM2 证书优点很多,但目前的普及程度依然没有 RSA 的广泛,但在一些重要的系统里面已经开始使用 SM2 的SSL证书。

如何即能使用 SM2 加密算法的SSL证书又能保证一个广泛的兼容性呢?

环度网信推出 RSA+SM2 双算法SSL证书部署方案:即采用特定网关,根据用户环境自动适配不同加密算法的SSL证书。

国密SSL证书使用SM2加密算法,如何申请?

目前国密算法的SSL证书正在慢慢普及,相对国外品牌的SSL证书,国密 SM2算法的证书有着自己的特点,所以 SM2 也是很多企业、组织要求使用的加密算法;

关于环度网信

上海环度信息科技有限公司,注册商标为“环度网信”,成立于2015年,是一家立足于上海面向全国从事数字证书相关服务的公司。环度网信是 DigiCert、GlobalSign、Entrust、SHECA、CFCA 等数字证书品牌在中国的官方授权合作伙伴,可向用户提供 SSL证书、代码签名证书、文档签名证书、邮件安全证书等数字证书产品。



文章关键词: 国密 国密SSL证书 SM2
  • 扫一扫二维码可分享朋友或朋友圈

400-9989-115
24小时客服热线

电话7x24小时值班

多项服务供您筛选
适合个人小微中大型单位

安全签章